image

Als personeel zelf een Wi-Fi router mee naar werkt neemt

woensdag 17 oktober 2007, 14:36 door Redactie, 7 reacties

Discussies over het beveiligen van draadloze netwerken richten zich meestal op de te kiezen encryptie, waardoor het gevaar van "rogue access point" onderbelicht blijft. Dit kan een serieus gevaar voor bedrijven vormen. Een werknemer zou bijvoorbeeld zijn eigen access point mee naar werk kunnen nemen, omdat zijn werkgever geen Wi-Fi aanbiedt, maar hij wel gebruik van zijn nieuwe laptop wil maken. De werknemer vergeet het verkeer te versleutelen of het access point dicht te zetten, en voordat je het weet gebruikt iedereen in de buurt van het bedrijf de verbinding.

Een andere mogelijkheid is dat werknemers met elk willekeurig access point in de buurt verbinding maken, ook al is dit het netwerk van een nabijgelegen bedrijf of particulier. Volgens Ron Bowes van Symantec zijn er verschillende manieren om dit soort backdoors binnen het bedrijfsnetwerk te voorkomen.

Zo moet er software worden gebruikt die nieuwe of onbekende devices op het netwerk kan herkennen, moet men regelmatig controleren of er geen draadloze netwerken binnen de onderneming te bereiken zijn en moet men een veilig netwerk voor laptopgebruikers opzetten en die onderwijzen in het gebruik ervan.

Reacties (7)
17-10-2007, 15:27 door SirDice
Een dergelijke werknemer heeft z'n langste tijd bij m'n bedrijf gewerkt.

Mooie policy, het is een ieder ten alle tijden verboden om apparatuur aan te sluiten welke niet vanuit het bedrijf beschikbaar is gesteld.

Ik heb een tijdje met AirDefense gespeeld. Erg mooi spul...
http://www.airdefense.net/index.php
17-10-2007, 16:26 door Anoniem
En welk bedrijf scant er op illegale wifi accesspoints?

Juist ...

En de hacker lacht in zn vuistje buiten in zn busje
17-10-2007, 23:24 door Anoniem
Ken aardig wat bedrijven die scannen naar access points.. Multinationals ,
dat wel. Kleinere/eenmanszaakjes en mkb`ers zijn niet zo fanatiek.
18-10-2007, 02:10 door Anoniem
en daarom staat er hier op elke switchpoort eap aan. zonder
naam/wachtwoord ook geen ethernet
18-10-2007, 08:21 door Anoniem
Door Anoniem
En welk bedrijf scant er op illegale wifi accesspoints?

Juist ...

En de hacker lacht in zn vuistje buiten in zn busje

Bij het bedrijf waar ik nu werk.....
Ze gaan zelfs nog verder en scannen het netwerk af op
onbekende apparatuur. Real-time.
18-10-2007, 13:58 door Anoniem
Het lijkt me toch dat zo'n wifi-router zich met een nieuw
onbekende mac vroeg of laat door een arpwatch daemon wordt
opgemerkt... toch ?
18-10-2007, 14:06 door SirDice
Poort security aanzetten en niet gebruikte switchpoorten disablen. Dan
doet'ie 't gewoon niet..

Ook wel eens gehad, iemand die z'n eigen laptop aansloot door de netwerk aansluiting van z'n desktop pc te gebruiken. Na een waarschuwing zat 't ding nog steeds aangesloten... Plop switchpoort disabled.. 5 min.. had'ie de printer aansluiting te pakken.. Plop ook disabled.. 5 min. later weer een andere poort... Plop hele switch dicht.. Een hele afdeling zonder netwerk en iedereen die kwam klagen naar deze persoon verwezen..
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.